FortiOS 4.3 получила сертификат Common Criteria с уровнем доверия EAL4+

FortiOS 4.3 получила сертификат Common Criteria с уровнем EAL4+

Российское представительство компании Fortinet объявило, что операционная система FortiOS 4.3 получила сертификат Common Criteria EAL4+. Эта независимая сертификация подтверждает высокий уровень технологий информационной безопасности, что является принципиально важным критерием при выборе решений, как для государственных организаций, так и для коммерческих компаний.

Сертификация Common Criteria включает в себя тщательное исследование и тестирование, в ходе которых детально изучаются тестируемые продукты или системы с точки зрения аспектов безопасности. Обширное многоэтапное тестирование проводится для проверки степени соответствия действительности заявленных производителем функций безопасности. Особое внимание в ходе тестирования уделяется возможным недостаткам защиты и потенциальным уязвимостям.

«Сертификация Common Criteria EAL 4+ даёт нашим корпоративным и государственным клиентам дополнительную уверенность в надёжности решений FortiGate, подтверждённую независимыми тестами и проверками, — говорит Стив Кирк (Steve Kirk), вице-президент Fortinet Federal. – Успешная сертификация Common Criteria EAL4+ подтверждает наше стремление обеспечить наших клиентов высокопроизводительными решениями безопасности, которые соответствуют самым строгим требованиям международных стандартов».

Общие критерии оценки безопасности, также известные как стандарт ISO-15408, были разработаны национальными организациями безопасности Соединенных Штатов, Канады, Великобритании, Франции, Германии и Нидерландов. Данный стандарт предоставляет широкий спектр критериев оценки продуктов безопасности для использования в коммерческих и государственных организациях.

«Последняя сертификация EAL4+ ещё раз продемонстрировала стремление Fortinet соответствовать высоким международным стандартам, устройства FortiGate тестируются ежегодно с 2005 года, - говорит Эрин Коннор, директор EWA-Canada Common Criteria Test Lab, в которой проводилось тестирование. – Компании, которые используют для защиты своей инфраструктуры устройства FortiGate, могут доверять этим продуктам, которые просты в настройке и эксплуатации. Они так же могут быть уверены, что компания Fortinet готова обеспечить комплексную защиту и полную поддержку».

Устройства FortiGate уже имеют такие сертификаты как, ISO 9001:2008, NSS, ICSA Labs, Virus Bulletin, FIPS, Dod UC APL, U.S. Army IAAPL и Common Criteria Evaluation Assurance Level 2 (EAL 2+).

Многофункциональные устройства комплексной безопасности (UTM) FortiGate обеспечивают всестороннюю высокопроизводительную и гибкую защиту для всех сфер бизнеса: от небольших удалённых офисов до крупных корпораций и провайдеров услуг. В целом FortiGate обеспечивает защиту и сетевые сервисы для всей инфраструктуры и включает функционал межсетевого экрана, SSL и IPSec VPN, антивируса, системы предотвращения вторжений, веб-фильтрации, антиспама, контроля приложений, системы предотвращения утечки данных (DLP), проверки SSL-трафика и WAN-оптимизации. В основе платформы FortiGate лежит FortiOS — специализированная операционная система, которая использует аппаратное ускорение процессоров FortiASIC, обеспечивающих в едином устройстве широкий набор сетевых сервисов.

Более 90% компаний в России планируют строить SOC с подрядчиками

Российские компании всё чаще приходят к выводу, что строить центр мониторинга кибербезопасности в одиночку — слишком сложно и дорого. По данным «Лаборатории Касперского», более 90% организаций в России, которые планируют создавать SOC в ближайшие два года, собираются привлекать внешних подрядчиков — полностью или частично.

Речь идёт о результатах глобального опроса компаний со штатом более 500 человек, у которых пока нет собственного SOC, но такие планы уже есть.

В России картина почти совпадает с мировой: 67% компаний готовы отдать подрядчикам часть задач, ещё 25% — полностью передать SOC на аутсорс. Самостоятельно строить центр мониторинга готовы менее 10% респондентов.

SOC — это подразделение, которое круглосуточно следит за безопасностью ИТ-инфраструктуры, выявляет инциденты и помогает оперативно реагировать на атаки. И именно режим 24/7 чаще всего становится камнем преткновения.

Компании, которые планируют работать с подрядчиками, чаще всего хотят доверить им установку и развёртывание решений, сопровождение технологий, мониторинг угроз и даже проектирование SOC. В России также заметен высокий интерес к обучению и сертификации собственной команды — этот пункт отметили более половины опрошенных.

Главная причина популярности аутсорса вполне прагматична: обеспечить круглосуточную защиту своими силами могут далеко не все. Кроме того, компании рассчитывают снизить нагрузку на внутренних ИБ-специалистов и получить доступ к более зрелым технологиям и экспертизе.

Как отмечают в «Лаборатории Касперского», передача части функций SOC внешним исполнителям позволяет бизнесу сосредоточиться не на рутине, а на стратегических задачах — от выстраивания процессов реагирования до повышения устойчивости ключевых сервисов. В итоге SOC всё чаще рассматривают не как «техническую службу», а как один из элементов непрерывности бизнеса.

RSS: Новости на портале Anti-Malware.ru